Cloud4U - облачный провайдер


Гео и язык канала: Россия, Русский
Категория: Технологии


Облачная платформа для бизнеса 🏢
• IaaS/SaaS инфраструктура
• Kubernetes, S3, GPU-кластеры
• 152-ФЗ, аттестация ФСТЭК
Кейсы, аналитика, новости рынка облаков
Работаем с 2009 года.
https://www.cloud4u.ru

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


☁️Бэкап есть. А сколько времени займёт восстановление?

Допустим, один из ключевых серверов компании перестал работать. Данные сохранены в резервной копии, поэтому кажется, что проблема решена.

Но для бизнеса важен другой вопрос: через сколько снова заработают CRM, 1С, сайт или другие бизнес-системы?

В Disaster Recovery обычно ориентируются на два показателя:
▫️RTO — допустимая продолжительность простоя после сбоя.
▫️RPO — объём данных, который компания может позволить себе потерять. Например, результаты работы за 15 минут, час или несколько часов.

Именно поэтому одной резервной копии для критичных систем может быть недостаточно.

Когда скорость восстановления не критична, можно использовать резервное копирование. Если сервис должен вернуться в работу быстрее, применяется репликация виртуальных машин на резервную площадку. Для систем, где даже несколько минут простоя критичны, нужны решения с синхронным зеркалированием данных.

Выбор технологии зависит от того, насколько критична конкретная система и какие последствия для бизнеса вызовет её недоступность или потеря последних изменений.

В Cloud4U эти сценарии реализуются по-разному в зависимости от требований к RTO и RPO: через резервное копирование, VM Replication или катастрофоустойчивые конфигурации. Подробнее о подходах — на сайте.

Совсем скоро эту тему разберём и на бесплатном вебинаре по аварийному восстановлению IT-инфраструктуры. Рассмотрим сценарии отказов, подходы к Disaster Recovery и то, как определить подходящие RTO и RPO для своей инфраструктуры. Для участия нужна только регистрация.


☁️ Облачный IT-дайджест, 5 октября

Собрали главные новости последних дней: энергопотребление российских ЦОД продолжает расти, в космосе тестируют лазерную передачу энергии, а для смартфонов и ноутбуков определили размер технологического сбора.

1️⃣ Орбитальные дата-центры могут получать энергию по лазеру
В космос отправили экспериментальный спутник Star Catcher Protostar, который должен проверить передачу энергии лазером между двумя свободно летящими аппаратами. Разработчики рассчитывают создать подобие орбитальной электросети. В перспективе технология может пригодиться и для
вычислительной инфраструктуры в космосе, но пока речь идёт только об эксперименте.

2️⃣ К 2030 году российские ЦОД могут удвоить энергопотребление
По прогнозу Национального рейтингового агентства, потребление электроэнергии дата-центрами в России к 2030 году может вырасти до 26,2 млрд кВт·ч. Уже сейчас спрос на подключение ЦОД в Московском регионе значительно превышает планируемый ввод мощностей: 2,2 ГВт против 0,53 ГВт.

3️⃣ GPT-6 Astra помог расшифровать послание Наполеона
Документ 1809 года долго оставался загадкой из-за сложного почерка и особенностей текста. С помощью GPT-6 Astra исследователям удалось разобрать ранее нечитабельные фрагменты и уточнить, о чём писал Наполеон.

4️⃣ Техсбор со смартфонов и ноутбуков принесёт 11,7 млрд рублей
С 1 декабря в России начнёт действовать технологический сбор для производителей и импортёров электроники. На первом этапе он затронет смартфоны и ноутбуки: базовые ставки составят 373 и 746 рублей за устройство соответственно. В 2027 году бюджет рассчитывает получить от сбора 11,7 млрд рублей.

5️⃣ У нейросети Kimi обнаружили проблемы с защитными ограничениями
Исследователь обнаружил, что модель Kimi от Moonshot AI могла отвечать на опасные запросы, которые должны блокироваться системами безопасности. Компания начала внутреннее расследование и работает с исследователем над устранением выявленных проблем.

#облачный_дайджест@cloud4uru


Вебинар по Disaster Recovery переносится на 15 октября

Коллеги, небольшое изменение в расписании: по техническим причинам мы переносим вебинар по Disaster Recovery, запланированный на 30 сентября. Встречаемся 15 октября в 14:00 МСК.

DDoS-атака, отключение электричества, авария на площадке, отказ оборудования или ошибка сотрудника могут за считаные минуты остановить критичные IT-сервисы. Полностью исключить такие риски невозможно, но можно заранее подготовиться к ним и сократить последствия для бизнеса.

На вебинаре разберём, как выстроить Disaster Recovery для IT-инфраструктуры: определить критичные сервисы и приоритеты восстановления, организовать резервное копирование и понять, когда необходимы репликация или кластерные решения.

Поговорим о Veeam Backup & Replication, vCloud Availability, DAG для Exchange и MetroCluster. На реальных кейсах рассмотрим сценарии инцидентов и восстановления IT-сервисов, а также разберём, как выбрать необходимый уровень защиты без избыточного усложнения инфраструктуры.

Если вы уже зарегистрировались, повторная регистрация не потребуется. Если вы еще не регистрировались, сделать это можно на сайте: https://www.cloud4u.ru/webinars/disaster-recovery-it-infrastructure/?utm_source=telegram&utm_medium=social&utm_campaign=webinar_disaster_recovery


☁️Продолжаем строить ЦОД, часть 18: что изменилось за лето

За лето стройка ЦОД в Марфино заметно продвинулась. Часть работ, которые ещё недавно существовали в проектной документации, уже можно увидеть непосредственно на площадке.

Один из главных результатов – готовые фундаменты энергоцентра. Всего их шесть: три под газопоршневые установки и ещё три под дизель-генераторные установки. Параллельно начались работы по газификации: газовую трубу для будущего энергоцентра уже проложили.

Продвинулись и инженерные коммуникации. Насосное оборудование канализационной насосной станции подключили к электроснабжению и подали напряжение. Следующий этап — пусконаладочные работы, проверка электродвигателей и настройка автоматики.

Подземная оптическая линия тоже готова. Её полностью проложили, сварили в контейнерном ЦОД, провели необходимые измерения и проверили канал с обеих сторон.

Есть изменения и там, где результат пока не так заметен визуально. Проектную документацию ЦОД передали на экспертизу, а на площадке первого здания расчистили пятно застройки, провели экологические изыскания и геодезическую разметку проезда. Также подготовили логистику для въезда крупногабаритного транспорта.

Так что лето в Марфино получилось насыщенным. Теперь ждём результатов экспертизы и переходим к следующему важному этапу — монтажу оборудования энергоцентра на готовые фундаменты.

Если вам интересно почитать предыдущие посты про стройку, они собраны тут: #СтроимЦОД@cloud4y


☁️ Облачный IT-дайджест, 28 сентября

Собрали главные новости последних дней: крупнейший рынок ЦОД ужесточает правила строительства, Alibaba масштабирует облачную инфраструктуру, а число DDoS-атак в России продолжает расти.

1️⃣ Крупнейший рынок ЦОД ужесточает правила строительства
Вирджиния, крупнейший в мире хаб дата-центров, вводит новые ограничения для отрасли. Проекты мощностью более 25 МВт лишатся ускоренного согласования, а операторам придётся учитывать дополнительные экологические требования. В округе Лаудон также рассматривают годовую приостановку решений по электроподстанциям для ряда новых ЦОД.

2️⃣ Alibaba расширяет сеть дата-центров
Компания планирует открыть первые облачные регионы в Финляндии, Нидерландах и Турции, а также расширить инфраструктуру в Германии, Франции, ОАЭ, Малайзии и Гонконге. К 2032 году Alibaba рассчитывает увеличить совокупную мощность своих дата-центров более чем до 20 ГВт.

3️⃣ DDoS-атак на российские компании стало на 68% больше
С января по август 2026 года число DDoS-атак выросло на 68% год к году. Главной целью стал телеком, на который пришлось 31% инцидентов. Следом идут финансовый сектор с 19% и ритейл с 14%. Мощность отдельных атак превышала 3 Тбит/с.

4️⃣ Внедрение ИИ создаёт новые рабочие места
Распространение ИИ не только автоматизирует существующие задачи, но и формирует спрос на новые профессии. Компании нанимают специалистов, которые помогают внедрять ИИ-инструменты, контролировать качество их работы и адаптировать технологии под конкретные бизнес-процессы.

5️⃣ В России обсуждают отдельное регулирование ИИ
В РСПП обсудили подходы к новому закону о развитии искусственного интеллекта. В центре дискуссии — баланс между регулированием технологии, безопасностью и условиями для дальнейшего развития рынка.

#облачный_дайджест@cloud4uru


☁️ На первый взгляд кажется, что этот шифр невозможно прочитать

Но у него довольно изящная логика, и разгадать его вполне реально — если знать один секрет.
Представьте ситуацию: инженеру нужен доступ к бэкапу, но пароль вылетел из головы. Благо в блокноте осталась одна строчка-подсказка:
Xolfw4F улзжцх порэяхыъо!

Инженер помнит только, что зашифровал пароль «по-старинке, зеркалом». Сможете расшифровать пароль?

Подсказка: этот шифр древнее, чем шифр Цезаря, а алфавит в нём как будто смотрится в зеркало. Пишите свои варианты в комментариях!


☁️Когда говорят о защите IT-инфраструктуры, в первую очередь вспоминают о кибератаках. Но что, если проблема окажется совсем в другом месте?

Отключение электричества, авария на площадке, отказ оборудования или ошибка сотрудника могут привести к тому же результату: критичные сервисы перестают работать, бизнес теряет доступ к данным, а восстановление занимает время и деньги.

Поэтому важно быть готовым не только предотвращать сбои, но и быстро восстанавливаться после них.

30 сентября в 14:00 МСК проведём бесплатный вебинар «Когда атакуют не только хакеры: как защитить инфраструктуру от современных угроз».

Разберём, как выстроить Disaster Recovery, определить критичные сервисы и выбрать достаточный уровень защиты для каждого из них.

На вебинаре еще поговорим о:
— планировании восстановления и отказоустойчивой архитектуре;
— геораспределённом резервном копировании с помощью Veeam Backup & Replication;
— репликации и vCloud Availability;
— кластерных решениях, включая DAG для Exchange и MetroCluster;
— реальных кейсах аварий и восстановления инфраструктуры.

Покажем, где достаточно backup, когда нужна репликация, а когда оправдана кластерная архитектура. Без избыточного усложнения инфраструктуры и защиты «на всякий случай».

30 сентября, 14:00 МСК

Регистрируйтесь на вебинар уже сейчас


☁️ Облачный IT-дайджест, 21 сентября

Собрали главные новости последних дней: дата-центры всё чаще сталкиваются с ограничениями по энергии, а нейросети начинают использовать собственные способы общения.

1️⃣ Шотландия приостановила согласование крупных ЦОД

Шотландский парламент ввёл мораторий на выдачу разрешений для новых гипермасштабных дата-центров как минимум на год. Причина — рост энергопотребления и опасения по поводу расхода воды, выбросов и влияния объектов на местные сообщества. За последние годы в стране было предложено более 20 крупных проектов.

2️⃣ Дата-центры предлагают размещать ближе к дешёвой энергии

Минэнерго предложило перенести часть вычислительных мощностей из центральных регионов России в северные территории. По задумке, около 60% мощностей можно оставить рядом с основными потребителями, а ещё 40% разместить там, где энергия дешевле и есть её избыток.

3️⃣ Нейросети начали создавать собственный язык

Исследователи Emergence обнаружили, что автономные ИИ-агенты самостоятельно выработали набор выражений и правил для общения друг с другом. Новый диалект сочетает метафоры, технический жаргон и слова, которые получили новое значение, из-за чего его стало сложно понимать людям.

4️⃣ Каждый второй продуктовый ритейлер планирует сокращать расходы на персонал с помощью ИИ

По данным исследования Б1, 50% компаний в сегментах продуктов, товаров для дома, бытовой техники и электроники собираются снижать затраты на сотрудников за счёт автоматизации. ИИ уже используют для рекрутинга, ценообразования, управления запасами, создания карточек товаров и контроля выкладки.

5️⃣ Кибератаки на ДЭГ и «Госуслуги» не смогли нарушить их работу

Во время выборов специалисты фиксировали атаки на инфраструктуру дистанционного электронного голосования и портал «Госуслуги». По данным председателя территориальной комиссии ДЭГ, атаки не привели к сбоям в работе систем.

#облачный_дайджест@cloud4uru


Cloud4U на GITEX AI Türkiye 2026

9–10 сентября в Стамбуле прошла GITEX AI Türkiye 2026 – международная технологическая выставка, объединившая представителей AI, облачных технологий, дата-центров, кибербезопасности и цифровой трансформации.

В этом году Cloud4U приняла участие в выставке со своим стендом. Мы представили свои решения и пообщались с представителями технологической индустрии, партнёрами и участниками рынка. А в деловой программе от Cloud4U выступила Зарина Турк, специалист по международным продажам.

Делимся фотографиями с выставки и вспоминаем, как прошли два насыщенных дня в Стамбуле.


☁️ Облачный IT-дайджест, 15 сентября

Собрали главные новости последних дней: дата-центры всё сильнее нагружают энергосистемы, российские ЦОД уже потребляют 5 ГВт, а государство готовит новые меры поддержки ИИ.

1️⃣ ЦОДы по всему миру столкнулись с дефицитом энергии

Потребление дата-центров в мире может почти удвоиться к 2030 году: с 485 до 950 ТВт·ч в год. При этом энергосети развиваются медленнее, чем сами ЦОД, поэтому в ряде регионов подключение новых объектов уже становится проблемой.

2️⃣ Подключенная мощность российских ЦОД достигла 5 ГВт

По данным Минэнерго, дата-центры, подключенные к российской энергосистеме, уже располагают мощностью около 5 ГВт. Большая их часть сосредоточена в Московской и Санкт-Петербургской агломерациях, где новые проекты сталкиваются с нехваткой свободных энергомощностей.

3️⃣ Энергетики предложили упростить подключение новых ЦОД

Для ускорения строительства дата-центров в Москве и области энергетики предлагают использовать IV категорию надежности электроснабжения. Это позволит подключать объекты быстрее, но не гарантирует бесперебойную подачу энергии: ограничения по продолжительности отключений для такой категории не установлены.

4️⃣ В августе РКН отразил 1663 DDoS-атаки

Под ударом оказались государственные, энергетические и финансовые организации, а также операторы связи. Самая мощная атака достигла 562 Гбит/с, а самая продолжительная длилась почти десять суток. Главной целью стала телекоммуникационная отрасль.

5️⃣ Российским разработчикам ИИ готовят новые налоговые льготы

Минцифры и Минфин обсуждают субсидии разработчикам ИИ и инвестиционный налоговый вычет на расходы по созданию моделей. Субсидии предлагают использовать для компенсации скидок на российские ИИ-продукты для МСП, а вычет должен стимулировать собственные инвестиции компаний в разработку моделей.

6️⃣ Гранты помогли российским разработчикам заработать 2 млрд рублей

С 2022 года компании, участвующие в проектах по импортозамещению ПО, получили 22,7 млрд рублей грантов. Созданные решения уже используют около 200 предприятий, а разработчики суммарно заработали на их продаже 2 млрд рублей.

#облачный_дайджест@cloud4uru


☁️ Почему мониторинга HTTP недостаточно для LLM

У LLM-сервиса может быть 99,9% успешных HTTP-запросов и при этом серьёзные проблемы с качеством.

Классический мониторинг показывает, что API отвечает, сколько занимает запрос и сколько ошибок произошло. Но он не скажет, что модель придумала факт, использовала устаревший документ из RAG или потратила в несколько раз больше токенов.

Для LLM-сервисов поэтому приходится смотреть сразу на несколько уровней.
▫️ Технические метрики: p50/p95/p99 задержки, TTFT, ошибки, таймауты и доля усечённых ответов.
▫️ Качество: доля неподтверждённых утверждений, результаты автоматических проверок, пользовательские оценки и результаты экспертной разметки.
▫️ Экономика: количество входных и выходных токенов, стоимость запросов, использование prompt caching и расходы на отдельные шаги агентной цепочки.

Особенно важны трейсы. В обычном сервисе достаточно увидеть запрос и ответ. В LLM-приложении нужно понимать весь путь: запрос → поиск по базе → реранкинг → генерация → вызов инструмента → итоговый ответ.

Для RAG это помогает обнаружить проблемы с retrieval и устаревшими документами. Для AI-агентов - зацикливание, ошибки вызовов инструментов и бесконтрольное увеличение количества шагов.

Есть и ещё один вопрос - где хранить эти данные. Трейсы могут содержать персональные данные, коммерческую информацию и содержимое внутренних документов. Поэтому отправка их во внешний SaaS или LLM-as-a-Judge требует отдельного внимания к защите данных и требованиям 152-ФЗ.

Практический старт не обязательно должен быть сложным: OpenTelemetry, несколько ключевых метрик, сохранение трейсов и регулярные проверки качества уже дают гораздо больше информации, чем один график с HTTP 200.

В блоге Cloud4U разобрали, какие метрики собирать, как измерять галлюцинации, считать стоимость успешной задачи и организовать observability-контур для LLM в российской инфраструктуре.


☁️RustDesk: свой сервер удалённого доступа

Удалённый доступ к рабочим машинам не обязательно строить через сторонний сервис. RustDesk позволяет развернуть собственную серверную часть и самостоятельно контролировать инфраструктуру.

Архитектура состоит из двух основных компонентов:
▫️ hbbs отвечает за регистрацию устройств, выдачу ID и установление соединения между клиентами;
▫️ hbbr используется как relay, когда прямое P2P-соединение через NAT установить не получается.

В идеальном сценарии трафик идёт напрямую между клиентами. Если это невозможно из-за NAT, firewall или CGNAT, соединение проходит через собственный relay-сервер.

Для небольшой инфраструктуры серверные требования достаточно скромные. В статье стенд разворачивался на Ubuntu Server с 2 vCPU и 2 ГБ RAM. При этом узким местом при большом количестве одновременных подключений становится уже не процессор, а сетевой канал.

Но при self-hosted установке особенно важно правильно настроить безопасность.

RustDesk использует пару ключей Ed25519. Приватный ключ должен оставаться на сервере, а публичный передаётся клиентам. Для ограничения подключений используется параметр -k.

Также необходимо открыть только необходимые порты. Для основной работы нужны TCP 21115–21117 и UDP 21116. При этом забытый UDP 21116 - одна из распространённых причин, почему клиент получает ID, но подключение не устанавливается.

Есть и ограничения OSS-версии: в ней нет централизованной адресной книги, веб-консоли, LDAP/SSO и некоторых других корпоративных функций.

Поэтому собственный RustDesk имеет смысл оценивать не только по принципу «можно ли его установить бесплатно», но и с точки зрения администрирования, безопасности и масштаба инфраструктуры.

В блоге Cloud4U показали установку RustDesk на Ubuntu через Docker Compose и systemd, настройку ключей, firewall, клиентов и диагностику типичных проблем.


☁️ Облачный IT-дайджест, 7 сентября

Собрали главные новости последних дней: новые требования к российскому ПО, рекордные DDoS-атаки, рост киберугроз для промышленности и проблемы с подключением новых ЦОД к энергосетям.

1️⃣ Для российского ПО вводят новые требования

С 1 сентября офисные программы, претендующие на включение в российский реестр, должны поддерживать как минимум две доверенные операционные системы. В дальнейшем требования распространятся на серверное, облачное и прикладное ПО.

2️⃣ DDoS-атаки на провайдеров достигли 2,5 Тбит/с

С 1 по 25 августа число атак на региональных интернет-провайдеров выросло в 2,5 раза год к году и на 62% по сравнению с июлем. Максимальная мощность атаки достигла 2,5 Тбит/с, что стало рекордом за время наблюдений StormWall.

3️⃣ Промышленность стала главной целью кибератак

В первом полугодии 2026 года промышленность чаще других отраслей подвергалась сложным атакам. В 42% расследованных инцидентов злоумышленники занимались шпионажем, а 58% атак использовали уязвимости веб-приложений.

4️⃣ В России могут создать 30–40 межрегиональных хабов ЦОД

Предлагается объединить несколько регионов вокруг крупных вычислительных кластеров: один дата-центр сможет обслуживать сразу несколько территорий. Такой подход должен помочь эффективнее использовать вычислительные мощности и упростить решение вопросов с энергоснабжением.

5️⃣ В США ограничивают подключение новых ЦОД к энергосетям

Техас приостановил подключение новых дата-центров и начал проверять заявки на энергомощности. Совокупный заявленный спрос ЦОД в США уже превысил 700 ГВт, однако значительная часть заявок может приходиться на проекты, которые не будут реализованы.

6️⃣ Отечественные ИИ-решения хотят продвигать в госструктурах

Правительство обсуждает приоритет российского ИИ в сфере безопасности, на выборах, в госуправлении и школьном образовании. Иностранные решения запрещать не планируют, но их использование может повлиять на доступ организаций к государственной поддержке и налоговым льготам.

#облачный_дайджест@cloud4uru


☁️DNS: почему после смены DNS всё может продолжить работать «не так»

Поменять DNS-сервер кажется простой задачей. Но на практике одна ошибка в настройках может привести к проблемам с сайтами, почтой и доступом к внутренним ресурсам. Сначала важно понимать, что именно вы хотите изменить. Есть три разные задачи:
▫️ сменить резолвер на конкретном компьютере или в локальной сети;
▫️ изменить DNS-записи домена, например A, CNAME, MX или TXT;
▫️ развернуть собственный DNS-сервер для корпоративной сети.

Это принципиально разные настройки.

Например, изменение DNS на рабочей станции не меняет записи вашего домена. А изменение A-записи у регистратора не заставит компьютер использовать другой резолвер.

Есть и несколько распространённых ошибок.

Если в компании используется Active Directory, публичные DNS-серверы вроде 8.8.8.8 или 1.1.1.1 нельзя указывать непосредственно на контроллерах домена и клиентах. AD использует внутренние SRV-записи, которые публичный DNS не знает.

На Linux настройки могут вернуться после перезагрузки, если их перезаписывает cloud-init или NetworkManager. В Windows DNS может остаться на IPv6, даже если адреса для IPv4 уже изменили.

А при развёртывании собственного BIND9 важно закрыть рекурсию от внешних клиентов. Открытый рекурсивный DNS-сервер можно использовать для DNS amplification-атак.

Для отказоустойчивости одного DNS-сервера тоже недостаточно. Лучше использовать как минимум два узла и настроить вторичный сервер с ограниченной зонной передачей и TSIG.

И ещё один важный момент: смена DNS сама по себе не ускоряет интернет и не делает соединение анонимным. Для шифрования DNS используются отдельные механизмы, например DoH или DoT.

В блоге Cloud4U разобрали настройку DNS для Windows и Linux, развёртывание BIND9, работу с Windows Server и диагностику типичных проблем.


☁️ Один сервер PostgreSQL может стать точкой отказа для всей почтовой системы

Если PostgreSQL используется почтовым сервером, его отказ затрагивает не только базу. Вместе с ней могут остановиться переписка, согласования и другие рабочие процессы. Поэтому для критичной инфраструктуры недостаточно просто иметь резервную копию базы: важно обеспечить автоматическое переключение на рабочий узел.

Один из вариантов такой архитектуры можно собрать всего на трёх виртуальных машинах.

▫️ Patroni следит за состоянием PostgreSQL и при отказе основного узла автоматически переводит реплику в роль нового мастера.

▫️ etcd хранит состояние кластера и обеспечивает консенсус. Кворум из трёх узлов защищает от ситуации, когда несколько серверов одновременно считают себя главным.

▫️ HAProxy становится единой точкой входа. Он определяет через Patroni, какой узел сейчас является мастером, и направляет подключения только к нему. Почтовому серверу при этом не нужно знать о топологии базы.

Получается следующая схема:

PostgreSQL → репликация → автоматический failover
etcd → определяет лидера и обеспечивает кворум
HAProxy → направляет подключения на актуальный мастер

При этом есть важный нюанс с репликацией. В асинхронном режиме кластер работает производительнее, но при внезапном отказе мастера можно потерять последние транзакции, которые ещё не успели попасть на реплику. Если такая потеря недопустима, Patroni поддерживает синхронную репликацию. В этом случае запись может остановиться при недоступности реплики.

То есть при настройке отказоустойчивости приходится выбирать между доступностью системы и гарантией сохранности последних данных.

Для почтовой системы это особенно важно: мало просто иметь два узла PostgreSQL. Нужно решить сразу три задачи: автоматически выбрать нового мастера, не допустить split-brain и сохранить единую точку подключения для приложения.

В блоге мы собрали готовую реализацию этой схемы для RuPost: три ВМ, PostgreSQL, Patroni, etcd и HAProxy. Конфигурации, systemd-юниты и вспомогательные скрипты вынесли в открытый репозиторий, чтобы кластер можно было развернуть по готовым шаблонам.


☁️ Облачный IT-дайджест, 1 сентября

Собрали главные новости последних дней: от новых стандартов для ЦОД и ИИ в здравоохранении до роста DDoS-атак и экспериментов с биокомпьютерами.

1️⃣ DDoS-атаки на ритейл стали в 4,5 раза мощнее

С 1 по 20 августа средняя мощность DDoS-атак на российских ритейлеров выросла в 4,5 раза год к году и достигла 138 Гбит/с. Пиковая мощность составила 2,2 Тбит/с. Злоумышленники используют крупные ботнеты и тестируют защиту магазинов перед началом учебного сезона.

2️⃣ В России появились четыре класса надежности ЦОД

В середине августа заработала новая классификация дата-центров: от A до D. Классы учитывают резервирование инженерных систем, физическую безопасность, требования к зданию, пожарной защите и линиям связи.

3️⃣ Для ИИ в здравоохранении создают отдельный центр

ЦНИИОИЗ Минздрава выбрал подрядчика для создания инфраструктуры центра развития ИИ. Контракт стоимостью ₽517,6 млн включает закупку оборудования, монтаж и запуск систем. В частности, планируется хранилище минимум на 200 ТБ и сервер с 8 ТБ оперативной памяти.

4️⃣ Ограничения на строительство ЦОД в США могут усилить позиции IT-гигантов

Власти отдельных штатов ужесточают требования к новым дата-центрам из-за высокого потребления электроэнергии и воды. По оценке Market Power, это может сыграть на руку Amazon, Microsoft, Alphabet и др.: крупным компаниям проще выполнить новые требования, чем небольшим игрокам.

5️⃣ В Сингапуре запустили сервер на человеческих нейронах

Первую серверную стойку из 20 биологических вычислительных блоков CL1 представили в Сингапуре. Вместо обычных процессоров в системе используются выращенные в лаборатории человеческие нейроны. Технологию рассматривают как потенциально более энергоэффективную альтернативу традиционным вычислениям.

6️⃣ Билл Гейтс предложил сохранить часть рабочих мест за людьми

Основатель Microsoft считает, что развитие ИИ может привести к массовому вытеснению работников. Среди его предложений — резервировать определенные виды работ за людьми и ввести налог для работодателей, использующих ИИ вместо сотрудников.

#облачный_дайджест@cloud4uru


AI-агенты начинают менять подход к кибербезопасности

SOC ежедневно получает десятки и сотни тысяч событий. Проблема уже не только в том, чтобы обнаружить подозрительную активность, – аналитикам нужно понять, действительно ли это атака, что именно происходит и как реагировать.

На этом фоне развиваются гибридные AI-системы, которые объединяют нейросетевые модели, базы знаний и логические правила.

Условно их работу можно разделить так:
▫️ нейросеть находит аномалию в трафике, логах или поведении пользователя;
▫️ символьный слой сопоставляет её с известными техниками и цепочками атак;
▫️ LLM-агент собирает дополнительный контекст, планирует расследование и при необходимости запускает действия;
▫️ система реагирования может изолировать хост, заблокировать домен или отозвать пользовательскую сессию.

Такой подход позволяет автоматизировать не только первичный триаж, но и часть расследования. При этом человек остаётся в контуре там, где требуется экспертное решение.

Но есть важный нюанс: AI-агент сам по себе не решает проблему кибербезопасности. Ему нужны качественные данные, актуальные базы знаний, понятные правила реагирования и инфраструктура, способная обрабатывать модели в реальном времени.

Особенно важен последний пункт. Нагрузка смещается от обычной обработки событий к инференсу LLM, графовых моделей и UEBA. Для таких задач всё чаще требуется GPU-инфраструктура.

В статье разобрали, как устроена архитектура AI-агента для SOC, какие алгоритмы уже применяются, где проходит граница автоматизации и зачем здесь нужны GPU. Также посмотрели на реальные кейсы внедрения и ограничения технологии.


☁️ Облачный IT-дайджест, 25 августа

Собрали главные новости последних дней: от новых ИИ-кластеров и роста DDoS-атак до проблем с энергоснабжением ЦОД и рисков автоматизации.

1️⃣ В Якутии создают дальневосточный ИИ-кластер

На базе регионального ЦОД планируют создать инфраструктуру с GPU и облачными платформами для разработчиков, исследователей и компаний. Кластер должен помочь развивать локальные ИИ-продукты и обучать модели на региональных данных.

2️⃣ Дата-центры конкурируют с судостроением за генераторы

Рост ИИ-нагрузок увеличивает спрос на дизельные и газовые генераторные установки. Производители уже расширяют мощности: Wärtsilä инвестирует около €230 млн, а Rolls-Royce — $24 млн. Рынок пока не столкнулся с глобальным дефицитом, но свободных производственных окон становится меньше.

3️⃣ Массовый сбой интернета связали с проблемами энергоснабжения

18 августа пользователи в Москве и области столкнулись с перебоями у десятков операторов и онлайн-сервисов. Среди возможных причин назывались проблемы с электроснабжением узла ММТС-9. Для поддержания работы использовались резервные источники питания.

4️⃣ Финансовый сектор стал одной из главных целей DDoS-атак

Во II квартале на финсектор пришлось 33% DDoS-атак против 5% кварталом ранее. Лидером остается госсектор — 36%. При этом злоумышленники все чаще комбинируют разные типы атак, включая UDP, TCP SYN и amplification-атаки.

5️⃣ ИИ может ослаблять навыки при чрезмерном использовании

Исследования показывают: ИИ действительно ускоряет выполнение задач, но постоянное делегирование работы снижает качество самостоятельного мышления. В эксперименте с программистами пользователи ИИ завершали задачу немного быстрее, но набрали на 17 п.п. меньше в тесте на понимание и отладку.

6️⃣ Алгоритмы найма могут формировать «черные списки» кандидатов

В США рассматривается коллективный иск к разработчику Eightfold AI. Истцы утверждают, что алгоритмическая система могла автоматически отсеивать кандидатов без возможности узнать причину отказа. Исследования также показывают, что ИИ способен воспроизводить и усиливать предубеждения при найме.

7️⃣ Технологический сбор обойдется бизнесу в ₽136 млрд

По оценке Минпромторга, производители и импортеры электроники заплатят около ₽136 млрд за шесть лет. Новый неналоговый сбор планируют ввести с 1 декабря 2026 года; максимальный размер платежа составит ₽5 тыс. за единицу товара.

#облачный_дайджест@cloud4uru


Локальная LLM на GPU: что важно при развертывании

Запустить нейросеть на собственном сервере сегодня можно без сложной инфраструктуры. Связка Ollama + Open WebUI на Ubuntu 24.04 собирается за несколько часов, но основная сложность начинается после установки: нужно правильно подобрать GPU, настроить доступ к видеокарте, закрыть внешний контур и организовать эксплуатацию.

Первое, с чего стоит начать, это выбор видеокарты. Объём VRAM определяет, какие модели можно запускать, а пропускная способность памяти напрямую влияет на скорость генерации. Например, для модели 7–8B в Q4_K_M достаточно ориентироваться примерно на 12 ГБ VRAM, для 27–32B потребуется уже 24–32 ГБ, а для 70B понадобится 48–64 ГБ и выше.

При этом объём модели не равен объёму необходимой видеопамяти. К весам добавляется KV-кэш, который растёт вместе с длиной контекста, поэтому брать карту «впритык» рискованно.

Вторая критическая зона, драйвер NVIDIA. На Ubuntu 24.04 проблемы с nouveau, Secure Boot или модулем после обновления ядра могут привести к тому, что Ollama начнёт считать на CPU. Проверять нужно не только наличие драйвера через nvidia-smi, но и фактическое распределение модели. Команда ollama ps показывает, какая часть нагрузки приходится на GPU.

Отдельный вопрос, безопасность. Open WebUI нельзя просто выставить в интернет на открытом порту. В статье разбираем схему с Nginx, SSL и firewall, а также показываем, почему публикация Docker-порта без привязки к 127.0.0.1 может обойти правила ufw.

И наконец, локальная LLM требует обычной эксплуатации: резервного копирования данных Open WebUI, контроля загрузки GPU, обновлений и мониторинга. Сами модели при этом можно не включать в бэкап, их достаточно загрузить заново.

В блоге собрали полный маршрут: от выбора GPU и установки драйверов до Docker Compose, Nginx, SSL, проверки производительности и типовых ошибок. Если планируете поднять собственный AI-сервис, эта инструкция поможет пройти путь без лишних экспериментов.


☁️На собеседованиях в бигтехе любят задачи на нестандартное мышление

И мы принесли вам одну из таких задач. Сможете её решить?

Условия задачи:
Перед вами 8 одинаковых на вид шаров. Один из них тяжелее остальных. В вашем распоряжении чашечные весы без гирь. За одно взвешивание можно сравнить две группы шаров.

Как за два взвешивания определить, какой шар тяжелее остальных?

Пишите свои варианты в комментариях.

Показано 20 последних публикаций.